Le ciblage est le principe consistant à regrouper des comptes d'ordinateurs dans des groupes. Ainsi, vous allez pouvoir choisir d'appliquer des mises à jour uniquement à un groupe (par exemple un groupe test comprenant des machines de laboratoire) et cellesci vous satisfont, vous décidez de les déployer à grande échelle
2.2 Ciblage des ordinateurs
à l’ensemble de votre réseau. Voir Figure 19.
Par défaut il existe un groupe nommé: Ordinateurs non attribués qui contient comme son nom l’indique l’ensemble des comptes ordinateurs n’ayant pas encore été intégrés à un nouveau groupe. Il est possible de créer autant de groupes que vous souhaitez. Faîtes juste un clique droit puis "Ajouter un groupe d’ordinateurs…"
Les deux nouveautés de WSUS 3 concernant le ciblage sont :
• L’imbrication des groupes. Il est en effet possible dorénavant de créer un groupe dans un autre groupe. Ainsi, vous pouvez créer une structure beaucoup plus précise du schéma de votre entreprise. On peut imaginer par exemple un groupe pour vos serveurs et à l’intérieur de celui-ci un groupe pour chaque rôle : DC, Serveur Web, DNS… Il n’y a pas de limite concernant de nombre d’imbrications de groupes. Voir Figure 20.
• L’appartenance. Maintenant un compte d’ordinateur peut appartenir à plusieurs groupes (attention la notion de compte d’ordinateur n’est à pas confondre avec celle de AD). Ceci permet de ranger vos ordinateurs de manière plus précise. Exemple votre serveur DNS qui se trouve à NY. Et bien il pourra être membre du groupe New York (comme cela, il recevra toutes les mises à jour spécifiques à ce site) mais également membre du groupe DNS en tant que serveur DNS. Voir Figure 21.
Concernant le ciblage il est toujours possible de le faire soit du côté serveur WSUS (valeur par défaut), en attribuant manuellement les ordinateurs à un ou plusieurs groupes soit en utilisant une stratégie de groupe (GPO) et en modifiant le paramètre : Autoriser le ciblage côté client. Nous pouvons regretter qu’il ne soit pas possible de visionner directement le nombre d’ordinateurs présents dans chaque groupe. Un simple chiffre entre parenthèse après chaque nom de groupe aurait été très pratique. Comme c’est le cas pour la console de gestion des imprimantes avec Windows Server 2003 R2 par exemple.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Temps d’arrêt IT : un coût de 600 milliards de dollars pour les entreprises du Global 2000
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- L’anxiété liée à l’IA, un risque sous-estimé pour la sécurité
- IA générative en Europe : une adoption massive, mais une gouvernance toujours en retard
Articles les + lus
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
À la une de la chaîne Tech
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
